Перейти к содержанию

Вирус шифровальщик .arrow


Рекомендуемые сообщения

В сеть пробрался вирус шифровальщик, который начал по этапу шифровать все сервера в которых были открыты доступы в папки например в папки с софтом или программой консультанта.

Шифрует все известные форматы.

Файлы отображаются как:

Jabber.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow

Окулисты.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow

и т.д.

 

прилагаю логи с программы которую вы приложили.

Шифруются как серверные виртуальные машины, так и компьютеры пользователей.

Как отследить вирус даже не имеет понятия. Подскажите что можно предпринять.

CollectionLog-2018.04.27-15.49.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В этих логах следов вымогателя не видно.

 

что можно предпринять

Настройте антивирус на защиту от шифрования.

 

KSC в сети используете? Если да, попробуйте по отчетам определить компьютер-источник.

Получится, создайте отдельную тему, соберите и прикрепите отчет по правилам с проблемного ПК.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В этих логах следов вымогателя не видно.

 

что можно предпринять

Настройте антивирус на защиту от шифрования.

 

KSC в сети используете? Если да, попробуйте по отчетам определить компьютер-источник.

Получится, создайте отдельную тему, соберите и прикрепите отчет по правилам с проблемного ПК.

 

Как с помощью KSC можно снять логи и что именно искать? Где обнаружился вирус? Везде где происходили моменты шифровки антивирусы молчат.

Ссылка на комментарий
Поделиться на другие сайты

Уточню: мы не сотрудники ЛК. Если Вам нужен ответ тех-поддержки, обратитесь к ним через CompanyAccount или на официальный форум.

 

Как правило, во время заражения на компьютере жертвы во многих папках появляется текстовый (или html) файл с требованием выкупа.

Поищите такой. Если найдете, упакуйте его вместе с парой зашифрованных документов в архив и прикрепите к следующему сообщению.

 

На будущее: сделайте правильную настройку по защите от шифрования.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Olga650
      От Olga650
      Addition.txtFRST.txtТабель 2025 (.1mJ3g1TA4)  ссылка удалена облако с вирусом (без пароля)
      Отчёт Касперского.txt 1mJ3g1TA4.README.txt  Поймали вирус шифровальщик 26.02. Антивирус не стоял. После был установлен Касперский стандарт. Стандартные решения по расшифровке не помогли. Удалось найти несколько документов оригиналов, до шифровки и после.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы, а также ссылки на них.
       
    • boshs
      От boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
    • CreativeArch
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Елена9999999
      От Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
×
×
  • Создать...